OmDev Logo
GetYourJob
0
Publié il y a 5 jours

Expert Vulnérabilités - Voc Appsec H/F

Entreprise
Localisation
Levallois-Perret - 92
Sur site
Type de contrat
CDI
Niveau
Top profil
Rémunération
48,8–80 k€/an• Salaire annuelestimation

Salaire du marché

Médiane du marché
55k€
Estimation
49k€fourchette habituelle65k€

Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Top profil, France), le marché se situe autour de 55k€ (49k€–65k€).

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 90 offres. Salaire AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

est l'équipe dédiée à l'expertise Cybersécurité. Composée de plus de 800 experts passionnés dans le monde, dont 450 en France, nous conseillons nos clients sur les sujets complexes : cyber, risques, résilience, sécurité des réseaux, sécurité dans le Cloud, chiffrement, audit et sécurité autour de nos 5 partenaires AWS, Google, Microsoft, Salesforce et ServiceNow.

Dans le cadre d'une mission chez un client dans le secteur de l'énergie, vous intégrerez le VOC AppSec en tant qu'Expert(e) Vulnérabilités, en soutien RUN sur la gestion et le suivi des vulnérabilités applicatives.

Missions principales

  • Qualifier les vulnérabilités remontées (vrai/faux positif) et challenger les Security Champions projets sur leur analyse
  • Apporter une expertise N3 AppSec en appui aux équipes projet sur les analyses techniques complexes et le choix des correctifs (catégories OWASP : injection SQL, XSS, secrets en dur, etc.)
  • Assurer l'expertise sur le suivi du RUN VOC AppSec, couvrant les scanners de type SAST, IaC, Secrets et SCA
  • Contribuer à l'amélioration continue du processus (retours des Security Champions, ajustement des règles de scan et d'exclusion)
  • Coordonner les différents acteurs et animer les réunions entre analystes, responsables projet et direction
  • Superviser les scans SAST (Checkmarx) orchestrés via un orchestrateur de vulnérabilité sur l'ensemble des dépôts GitLab du parc applicatif


Innovation & IA appliquée au VOC

  • Concevoir et développer de nouvelles solutions basées sur l'IA pour automatiser et fiabiliser la qualification des vulnérabilités (tri automatique vrai/faux positif, priorisation intelligente des correctifs)
  • Explorer l'usage de LLM pour vulgariser les analyses techniques auprès des équipes de développement (génération de recommandations de remédiation contextualisées)
  • Identifier des cas d'usage d'IA générative ou d'automatisation pour accélérer le traitement des scans SAST/SCA/IaC/Secrets et réduire la charge des analystes N3
  • Prototyper et industrialiser des outils internes (scripts, agents, intégrations) visant à enrichir ou compléter le dispositif SOLANUM
  • Assurer une veille active sur les innovations AppSec/IA du marché et proposer leur intégration au sein du dispositif VOC
  • Porter une démarche d'amélioration continue orientée innovation, en lien avec les équipes techniques et la direction"

Exigences du poste

Compétences requises

  • Cybersecurity
  • AWS
  • Google Cloud Platform
  • Azure
  • Salesforce
  • ServiceNow
  • OWASP
  • SQL Injection
  • XSS
  • Hardcoded Secrets
  • SAST
  • Infrastructure as Code
  • SCA
  • Checkmarx
  • GitLab
  • LLM
  • Artificial Intelligence
  • GenAI
  • Automation
  • Vulnerability Management
  • Vulnerability Scanning

Un plus

  • Network Administration
  • Cloud
  • PKI
  • SQL
  • Product Management
  • Scripting
  • Agentic AI / Agents IA
  • Continuous Improvement
  • Firewall
  • Sécurité applicative

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Devoteam

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.